Så ansluter du VMware Carbon Black Cloud till Secureworks Taegis XDR med API
Summary: Läs om hur du ansluter VMware Carbon Black Cloud till Secureworks Taegis XDR med hjälp av API genom att följa dessa instruktioner.
Instructions
VMware Carbon Black Cloud gör det möjligt att generera API:er för att mata ut olika datauppsättningar från infrastrukturen till tredjepartsapplikationer. Secureworks har introducerat möjligheten att konsumera dessa händelser via en API-mottagare i Secureworks Taegis XDR-konsolen (eXtended Detection and Response).
Berörda produkter:
- VMware Carbon Black Cloud
- Secureworks detektering och svar på hot
- Secureworks hanterad detektering och svar
- Secureworks XDR
- Secureworks ManagedXDR
- Dell MDR
För konfiguration av händelsevidarebefordraren från VMware Carbon Black Cloud till Secureworks TDR måste administratörer skapa en åtkomstnivå och en API-nyckel med Carbon Black. När det är klart kan du skapa integreringen i Secureworks Taegis XDR.
- I VMware Carbon Black Cloud behöver administratören behörighet för att hantera åtkomstnivåer och API-nycklar.
- I Secureworks TDR måste administratören ha behörighet som hyresgästadministratör .
Skapa en åtkomstnivå och en API-nyckel med Carbon Black
- Logga in på lämplig Carbon Black Defense-konsol för din miljö:
- Nord- och Sydamerika: https://defense-prod05.conferdeploy.net/
- Europa, Mellanöstern, Afrika: https://defense-eu.conferdeploy.net
- Asien/Stillahavsområdet: https://defense-prodnrt.conferdeploy.net/
Obs! Alla anslutningar till VMware Carbon Black Cloud är över 443 (https) med TLS 1.2. - Nord- och Sydamerika: https://defense-prod05.conferdeploy.net/
- Expandera Inställningar och välj sedan API-åtkomst.

- Du måste:
- Skapa en åtkomstnivå
- Skapa en API-nyckel
- Hitta organisationsnyckeln
Klicka på lämplig åtgärd om du vill ha mer information.
- Välj fliken Åtkomstnivåer och välj sedan Lägg till åtkomstnivå för att skapa en åtkomstnivå.

- På menyn Redigera åtkomstnivå :
- Ange ett namn och en beskrivning för åtkomstnivån.
- Leta reda på och aktivera sedan följande inställningar:
Kategori Tillstånd Notation Markeringsrutor som ska aktiveras Enhet Karantän device.quarantineUtföra Enhet Allmän information deviceLäsa Vidarebefordran av händelser Inställningar event-forwarder.settingsSkapa, läsa, uppdatera, ta bort - Klicka på Spara.
Obs! Namnet (SCWS_TDR) som används i exemplet på skärmbilden kan skilja sig åt i din miljö.
- Klicka på API-nycklar.

- Klicka på Lägg till API-nyckel.

- I dialogrutan Lägg till API-nyckel :
- Ange ett namn.
- Ställ in Åtkomstnivåtyp på Anpassad genom att expandera listrutan och välja alternativet Anpassad .
- Ställ in en anpassad åtkomstnivå genom att expandera listrutan och välja namnet på åtkomstnivån.
- Du kan även ange en beskrivning.
- Klicka på Save.

- Registrera API-ID:t och den hemliga API-nyckeln. Dessa används för att integrera Secureworks TDR.
Obs! Urklippsikonen kan användas för att registrera API-ID och API-hemlig nyckel. - Stäng dialogrutan API-autentiseringsuppgifter för att fortsätta.
- Klicka på API-nycklar.

- Organisationsnyckeln finns i det övre vänstra hörnet av den högra rutan. Registrera organisationsnyckeln.
Obs! Exempelbilden visar en suddig organisationsnyckel för att upprätthålla organisationens sekretess.
Skapa integreringen i Secureworks Taegis XDR
- Logga in på din Secureworks XDR-konsol.
Obs!
- Secureworks - Logga in på Taegis XDR
- Administratörer måste ha rollen Innehavaradministratör för att kunna göra dessa ändringar.
- Secureworks - Logga in på Taegis XDR
- Välj Integreringar i den vänstra rutan och välj sedan Moln-API:er.

- Välj Lägg till API-integrering uppe till höger.

- Bläddra längst ned på sidan och välj sedan Konfigurera Carbon Black.

- På menyn Konfigurera Carbon Black :
- Välj miljö.
- Ange organisationsnyckeln.
- Ange API-ID:t.
- Ange den hemliga API-nyckeln.
- Klicka på Done (klar).
Obs!- Miljö: Här beskrivs den specifika inloggnings-URL som används för Carbon Black-miljön som ska användas för kommunikation:
Prod01- används för äldre Carbon Black-kunder i NordamerikaProd02- används för äldre Carbon Black-kunder i NordamerikaProd05- används för nuvarande och nya Carbon Black-kunder i Nordamerika
- Organisationsnyckel: Organisationsidentifierare för Carbon Black-miljön
- API-ID: Administratörsgenererad token som länkar till ett specifikt API som tillhandahålls av Carbon Black
- Hemlig API-nyckel: Konsolgenererad token som länkar till ett specifikt API som tillhandahålls av Carbon Black, skapad med API-ID:t
- När det är klart visar moln-API-integreringarnastatusen Felfri. Detta anger att anslutningen är i ett bra tillstånd. Detta slutför integreringen och alla data ska flöda från slutpunkter.
Obs! Eventuella problem med anslutningen uppdaterar statusen Status till en felstatus .
Om du vill kontakta support, se Dell Data Security telefonnummer till internationell support.
Gå till TechDirect för att skapa en begäran om teknisk support online.
Om du vill ha mer information och resurser kan du gå med i Dell Security Community-forumet.